
CVE-2026-11645
⚠️ CVE-2026-11645는 Google Chrome V8 JavaScript 엔진에 영향을 미치는 높은 심각도의 제로데이 취약점입니다. 이 결함은 공격자가 Out-of-Bounds 읽기/쓰기 조건을 트리거하여 **원격 코드 실행(RCE)**을 유발할 수 있게 합니다.
취약점은 Chrome의 V8 JavaScript 엔진 내에 존재합니다.
공격자는 다음과 같은 악성 웹 페이지를 제작할 수 있습니다:
🌐 피해자가 악성 웹사이트 열기
│
▼
📜 제작된 JavaScript 페이로드
│
▼
🧩 V8 엔진 취약점 트리거
│
▼
💥 Out-of-Bounds 메모리 접근
│
▼
⚡ 원격 코드 실행
│
▼
🚨 브라우저 손상
Chrome < 149.0.7827.103
🪟 Windows : 149.0.7827.102+
🍎 macOS : 149.0.7827.103+
🐧 Linux : 149.0.7827.102+
| 영향 | 위험 |
|---|---|
| ⚡ 원격 코드 실행 | 🔴 높음 |
| 🔍 정보 노출 | 🔴 높음 |
| 💣 브라우저 충돌 | 🟠 중간 |
| 🔗 악용 체이닝 | 🟠 중간 |
| 🏢 기업 위험 | 🔴 높음 |
다음 사항을 모니터링:
🚨 지표:
- 예상치 못한 브라우저 충돌
- 의심스러운 JavaScript 활동
- 익스플로잇 킷 트래픽
- 악성 도메인 방문
- 비정상적인 Chrome 하위 프로세스
- 브라우저 메모리 이상
chrome://settings/help
가능성 : ██████████ 높음
영향 : ██████████ 높음
전체 : 🚨 심각 🚨
이 저장소는 다음을 위해 제공됩니다:
❌ 익스플로잇 코드는 포함되어 있지 않습니다.
| 🏷️ 필드 | 📋 값 |
|---|
| CVE | CVE-2026-11645 |
| 🔥 심각도 | 높음 |
| 📊 CVSS | 8.8 |
| 🏢 공급업체 | |
| 🌐 제품 | Chrome |
| 🧩 구성 요소 | V8 엔진 |
| 💥 유형 | Out-of-Bounds 읽기/쓰기 |
| ⚠️ 악용 여부 | 예 |
| 🎯 영향 | 원격 코드 실행 |